![]() |
|
||||||||||
|
|||||
|
буду краток
модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
Записей в блоге: 28
|
при первой аутентификации пользователя по логин/паролю уставливается sid (SessionID) если всё ок, юзер помещается в хэш список подключённых во время вызова сервер смотрит sid, как это реализовано в blazeDS я не в курсе, может автоматически, может нет. когда я делал на HTTP запросах к perl скриптам я sid передавал в вызове скрипта
get_smth.cgi?sid=idwkend9we8udiwubiuweuw¶m1=11¶m2=12 что здесь плохо - зная эту ссылку злоумышленник может получить доступ к текущей сессии.
__________________
Отряд Котовскага |
![]() |
Часовой пояс GMT +4, время: 22:13. |
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | |
| Опции просмотра | |
|
|